¿£ÅÍÇÁ¶óÀÌÁî±Þ µµ¸ÞÀÎ µî·Ï ±â°üÀÌÀÚ µµ¸ÞÀÎ ¹× µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛ(DNS) À§Çù ¿ÏÈ ºÐ¾ßÀÇ ¼¼°è ¼±µµ ±â¾÷ÀÎ CSC°¡ Á¦3Â÷ ¿¬·Ê µµ¸ÞÀÎ º¸¾È º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
º¸°í¼¿¡ µû¸£¸é Æ÷ºê½º(Forbes)°¡ ¼±Á¤ÇÑ ±Û·Î¹ú 2000´ë ±â¾÷ 4°÷ °¡¿îµ¥ 3°÷ÀÌ ÇÙ½É µµ¸ÞÀÎ º¸¾È Á¶Ä¡¸¦ ÃëÇÏÁö ¾Ê°í ÀÖÀ¸¸ç, ÀÌ¿¡ µû¶ó »ó´çÇÑ º¸¾È À§Çù¿¡ ³ëÃâµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. À̵é ȸ»ç°¡ ÇàÇÑ µµ¸ÞÀÎ º¸¾ÈÀº ¸ðµç Á¶Ä¡ÀÇ Àý¹Ý¿¡ ¸ø ¹ÌÃÆ´Ù.
À¯»ç µµ¸ÞÀεµ ÀÌ·± ȸ»ç¸¦ °Ü³ÉÇÏ°í ÀÖ´Ù. È£¸ð±Û¸®ÇÁ(homoglyph·¸ð¾çÀÌ °°°Å³ª ½±°Ô ±¸ºÐÇϱâ Èûµç ±ÛÀÚ·Î À¯»çÇÏ°Ô Ç¥±âÇÏ´Â ¹æ½Ä) µµ¸ÞÀÎÀÇ 75%°¡ °ü·Ã ¾ø´Â Á¦»ïÀÚ¿¡°Ô µî·ÏµÅ ÀÖ´Ù. ¼¼°è ÃÖ´ë ºê·£µå °¡¿îµ¥ »ó´ç¼ö°¡ ÀÚ»ç ºê·£µåó·³ º¸À̵µ·Ï µî·ÏµÈ ¾ÇÀÇÀû µµ¸ÞÀΰú ½Î¿ì°í ÀÖ´Ù´Â ¶æÀÌ´Ù. °¡Â¥ µµ¸ÞÀÎÀ» µî·ÏÇÏ´Â ¸ñÀûÀº ÇØ´ç ºê·£µå°¡ ½×Àº ½Å·Ú¸¦ È°¿ëÇØ ÇÇ½Ì °ø°ÝÀ̳ª ±âŸ ÇüÅÂÀÇ µðÁöÅÐ ºê·£µå ³²¿ë, IP ħÇظ¦ °¨ÇàÇϱâ À§ÇÑ °ÍÀ¸·Î ¼öÀÍ ¼Õ½Ç, Æ®·¡ÇÈ Àüȯ, ºê·£µå ÆòÆÇ ÀúÇϸ¦ ÃÊ·¡ÇÑ´Ù. È£¸ð±Û¸®ÇÁ µµ¸ÞÀÎÀº ÇÇ½Ì °ø°ÝÀÚ ¹× ¾ÇÀÇÀû Á¦»ïÀÚ°¡ ÃëÇÒ ¼ö ÀÖ´Â ¹«¼öÇÑ µµ¸ÞÀÎ ½ºÇªÇÎ(spoofing) Àü¼ú°ú ¼ø¿ÀÇ ÀϺÎÀÏ »ÓÀÌ´Ù.
ÀÌ ¹Û¿¡ CSC ¿¬±¸ ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
· 137°³ ȸ»ç(6.8%)°¡ µµ¸ÞÀÎ º¸¾È Á¡¼ö 0Á¡À» ¹Þ¾Ò´Ù.
µµ¸ÞÀÎ º¸¾È ±ÇÀå Á¶Ä¡¸¦ ¹èÆ÷ÇÏÁö ¾ÊÀ» °æ¿ì À̵é ȸ»ç´Â µµ¸ÞÀÎ ¹× DNS ÇÏÀÌÀçÅ· °ø°Ý, ³×Æ®¿öÅ© ¹× µ¥ÀÌÅÍ Ä§ÇØ, ÇÇ½Ì ¹× ·£¼¶¿þ¾î °ø°Ý, ºñÁî´Ï½º À̸ÞÀÏ °èÁ¤ ħÇØ(BEC)¸¦ ºñ·ÔÇÑ ´Ù¾çÇÑ °ø°Ý À§Çè¿¡ óÇÏ°Ô µÈ´Ù.
· ¿£ÅÍÇÁ¶óÀÌÁî±Þ µµ¸ÞÀÎ µî·Ï ±â°üÀ» »ç¿ëÇϴ ȸ»çÀÇ 45%°¡ ·¹Áö½ºÆ®¸® ·Ï(registry lock)À» ¹èÆ÷ÇÑ´Ù.
·¹Áö½ºÆ®¸® ·ÏÀº ¿ì¹ßÀûÀ̰ųª ½ÂÀεÇÁö ¾ÊÀº ¼öÁ¤ ¶Ç´Â »èÁ¦·ÎºÎÅÍ µµ¸ÞÀÎ ³×ÀÓÀ» º¸È£ÇÏ´Â °¡¼ººñ ³ôÀº ¼ö´ÜÀÌ´Ù. ¼ÒºñÀÚ µî±Þ µî·Ï ±â°üÀ» »ç¿ëÇÏ´Â °æ¿ì ·¹Áö½ºÆ®¸® ·ÏÀ» ¹èÆ÷ÇÑ È¸»ç´Â Àüü 5%¿¡ ºÒ°úÇß´Ù. ¶Ç ±Û·Î¹ú 2000´ë ±â¾÷ °¡¿îµ¥ Àüü µµ¸ÞÀÎ Á¡¼ö°¡ ÃÖ°íÁ¡À» ±â·ÏÇÑ ±â¾÷Àº 6°³¿¡ ±×ÃÆ´Ù. ÀÌ´Â ¿£ÅÍÇÁ¶óÀÌÁî±Þ µî·Ï ±â°ü »ç¿ë°ú »ó°ü°ü°è°¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
· DMARC(µµ¸ÞÀÎ ±â¹Ý ¸Þ½ÃÁö ÀÎÁõ·º¸°í·ÀûÇÕ¼º)´Â µµ¸ÞÀÎ º¸¾È ¼ö´Ü Áß À¯ÀÏÇÏ°Ô ¿ÃÇØ Ã¤Å÷üÀÌ Å©°Ô Áõ°¡Çß´Ù.
°ø°Ý ¾ç°ú º¹À⼺ Áõ°¡¸¦ Æ÷ÇÔÇØ ÇÇ½Ì °ø°Ý°ú °ü·ÃµÈ ¸ðµç ´º½º¸¦ °í·ÁÇÒ ¶§ DMARC äÅÃÀÌ 12°³¿ù°£ 12% Æ÷ÀÎÆ® ´Ã¾î³ °ÍÀº ³î¶ó¿î ÀÏÀÌ ¾Æ´Ï´Ù. ÇÏÁö¸¸ ·¹Áö½ºÆ®¸® ·Ï, DNS ÀÌÁßÈ, DNSSEC (DNS security extensions), CAA(ÀÎÁõ ±â°ü Çã°¡) ±â·Ï°ú °°Àº ±âŸ µµ¸ÞÀÎ º¸¾È Á¶Ä¡ ¼ºÀåÀº Áö³ÇØ¿¡ ºñÇØ Áõ°¡¼¼°¡ Á¦ÇÑÀûÀ̾ú´Ù.
¸¶Å© Ä®¶õµå¶ó(Mark Calandra) CSC µðÁöÅÐ ºê·£µå ¼ºñ½º »çÀåÀº “º¸°í¼´Â Æ÷ºê½º ±Û·Î¹ú 2000´ë ±â¾÷ °¡¿îµ¥ »ó´ç¼ö°¡ ¾î´À Á¤µµ ÁøÀüÀ» ÀÌ·ç±ä ÇßÁö¸¸, ¿©ÀüÈ÷ ±âº»ÀûÀÎ µµ¸ÞÀÎ º¸¾È Á¶Ä¡ÀÇ ¿ÏÀüÇÑ ±¸ÇöÀÌ °£°úµÇ°í ÀÖÀ½À» º¸¿©ÁØ´Ù”°í ÁöÀûÇß´Ù. ±×´Â “Á¦·Î Æ®·¯½ºÆ® ¸ðµ¨À» ¿ËÈ£ÇÏ´Â ±â¾÷Àº »çÀ̹ö À§ÇèÀ» ¹æÁöÇÏ°í º¸È£ ż¼¸¦ À¯ÁöÇÒ ¶§ Àû¹ýÇÑ µµ¸ÞÀÎÀ» º¸È£ÇÏ´Â µ¿½Ã¿¡ ¾Ç¼º µµ¸ÞÀÎÀ» ¸ð´ÏÅ͸µÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃß´Â °ÍÀ» ´õ Áß¿äÇÑ ¿ì¼±¼øÀ§·Î »ï¾Æ¾ß ÇÑ´Ù”°í °Á¶Çß´Ù. ÀÌ¾î “±×·¸Áö ¾ÊÀ» °æ¿ì »çÀ̹ö º¸¾È ż¼, µ¥ÀÌÅÍ º¸È£, ÁöÀû Àç»ê, °ø±Þ¸Á, ¼ÒºñÀÚ ¾ÈÀü, ¼öÀÍ ¹× ÆòÆÇ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â Áß´ëÇÑ À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù”°í °æ°íÇß´Ù.
CSC º¸°í¼¿¡ µû¸£¸é È£¸ð±Û¸®ÇÁ µµ¸ÞÀÎÀ» µî·ÏÇÏ´Â Á¦»ïÀÚÀÇ 82%°¡ ½Å¿øÀ» Àû±ØÀûÀ¸·Î ¼û±â°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â ¼ÒÀ¯±ÇÀ» °¨Ãß·Á´Â ½ÃµµÀÌÀÚ »ç¾ÇÇÑ Àǵµ¸¦ Ç°°í ÀÖÀ» °¡´É¼ºÀ» º¸¿©ÁØ´Ù. ¶Ç 2022³â MX ·¹Äڵ带 º¸À¯ÇÑ ºñÀ²Àº 48%·Î 2021³â(43%)º¸´Ù Áõ°¡Çß´Ù. MX ·¹ÄÚµå´Â ÇÇ½Ì À̸ÞÀÏÀ» º¸³»°Å³ª À̸ÞÀÏÀ» °¡·Îä´Â µ¥ »ç¿ëµÈ´Ù.
À¥»çÀÌÆ®(cscdbs.com)¿¡¼ µµ¸ÞÀÎ º¸¾È¿¡ ´ëÇÑ CSCÀÇ Á¢±Ù ¹æ½ÄÀ» ÀÚ¼¼È÷ »ìÆ캼 ¼ö ÀÖ´Ù. À¥»çÀÌÆ®(cscdbs.com/securityreport)¿¡¼ µµ¸ÞÀÎ º¸¾È º¸°í¼¸¦ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
Ãâó : CSC
|